网站

时间:2017-02-28 07:12:17

标签: single-sign-on

我正在新闻媒体网站上工作,我希望添加功能以允许用户注册,登录和发表评论。

For example(纽约时​​报登录/注册屏幕)

我可以知道哪些选项可供选择,发布商会选择哪些常用方法?

到目前为止,我一直在关注:

  1. AWS Cognito:允许创建自己的用户目录并进行身份验证。

  2. Disquss SSO:也实施了评论。

  3. 内部开发:编写一个新的微服务来管理用户目录和存储/提供注释,或者使用AWS Lambda。我非常渴望走这条道路,example,但这可能需要花费很多时间来开发和维护。

  4. 用户数据安全性是我的首要考虑因素,我更愿意使用单独的系统来存储用户数据。无论是强大的第三方服务还是完整的新系统内部开发。

    有什么建议吗?

    谢谢。

1 个答案:

答案 0 :(得分:0)

这些是单点登录的网络标准:

  • 的OpenID

  • OpenID Connect

Google和Facebook等公司使用Google- / Facebook帐户提供身份验证。据我所知,Google使用基于OAuth的OpenID Connect。但是,我不知道在使用它时是否不再需要存储用户数据。

我认为值得再次检查是否应该合并身份验证和评论,尤其是在使用第三方解决方案时。这使得更改其中一个更难。

这可以为您提供更多想法:https://en.m.wikipedia.org/wiki/List_of_single_sign-on_implementations